Beiträge von kayser-trading

    Die eine htaccess kommt mir zwar merkwürdig vor, doch wenn Du da jetzt allein etwas änderst, obwohl Du nicht weißt, welches Plugin welche Dateien änderte oder anlegte, dann erreichst Du damit eh nichts, außer Errors zu produzieren.

    Meinst du die im wp-includes Ordner oder die Andere?

    Notepad++ -> check :)

    P.S.

    habe im Ordner "wp-includes" eine .htaccess gefunden, in der folgendes steht:

    <Files *.php>
    deny from all
    </Files>
    <Files wp-tinymce.php>
    allow from all
    </Files>


    Ich hatte auch versucht, folgendes aufzusetzen:

    BULLETPROOF .49 >>>>>>> SECURE .HTACCESS

    Bin aber gescheitert, da ich mit soviel code einfach nicht zurecht komme.

    Ich hatte mich damit auseinander gesetzt, ich habe die Datei auch vom Server geladen und reingeschaut:

    order deny,allow
    deny from all

    Ich denke nicht, dass es am obigen inhalt liegt. Ich bin sogar soweit gegangen, dass ich die Datei (.htaccess) komplett gelöscht habe, hat aber auch nichts bewirkt. Ich müsste mich mal noch tiefer einlesen, was es mit der .htaccess auf sich hat.

    Ist es möglich, dass ich diese Datei selbst per notepad gestalte und hochlade? Falls ja, was steht bei euch allen so drin in der .htaccess?

    Das Tool ""Site unavailable" habe ich von Anfang an drauf. Das war dazu gedacht, dass ich die Webseite offline stelle und Besucher "Under construction" sehen.

    Ich setz mich jetzt mal ran und schau mir Folgendes an:

    1. Log-Datei
    2. .htaccess
    3. wp-login

    Ich hoffe ich finde etwas.

    Vielen vielen dank für die bisherigen Infos. Leider verstehe ich einige Sachen eben nicht, weil ich (gott verdamme mich) nicht programmieren kann :( ....deshalb ja auch WP

    Ich melde mich, sobald ich was neues habe (sehr wahrscheinlich heute im Laufe des Tages.)

    Grüße und riesen Dank an die Community!

    Hi,

    ich weiß nicht genau, ob die Frage hier rein gehört (mein erster Beitrag). Falls dies das falsche Forum ist, bitte ich um einen kurzen Hinweis.

    Ich habe folgendes Problem:

    Ich habe die Webseite http://www.kayser-trading.de für einen Freund eingerichtet, hat auch alles wunderbar geklappt. Seit kurzem wurde die Webseite allerdings gehacked oder ähnliches (ich kann es nicht zuordnen, bin kein Informatiker).

    Das Problem ist, dass wenn ich auf der Webseite oben rechts auf "Anmelden" klicke, dann öffnet sich ein davor nicht dagewesenes Fenster mit dem Hinweis "Go away lamer!" und der Aufforderung Nutzerdaten einzugeben. Ich kann mich zwar weiterhin auf der Webseite einloggen (Startseite unten rechts ist ein weiteres Login Fenster), aber dennoch möchte ich diesen Fehler beheben.

    Kann mir vielleicht irgendjmd sagen, um welche Art von Hack es sich hier handelt, damit ich zumindest einen Ansatz habe?

    Ich habe alle Updates installiert, alles Plugins sind ebenfalls up2date.

    Wordpress Version ist 3.6 (hack war aber schon auf 3.5 vorhanden)

    Plugins:
    -Akismet
    -All In One SEO Pack
    -Display Widgets
    -FancyBox for Wordpress
    -Fast Secure Contact Form
    -Google Analyticator
    -Limit Login Attempts
    -Newsletter Sign-Up
    -Peters Login Redirect
    -Responsive Slider
    -Secure WordPress
    -Site unavailable
    -Snitch
    -Sucuri Security
    -TinyMCE Advanced
    -wp-google-drive
    -WP-Members
    -WP to Twitter


    Ich freue mich auf eure Hilfe.

    Gruß,
    Temel